Tables - Create Or Update

Обновите или создайте таблицу рабочей области Log Analytics.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/tables/{tableName}?api-version=2026-03-01

Параметры URI

Имя В Обязательно Тип Описание
resourceGroupName
path True

string

minLength: 1
maxLength: 90

Имя группы ресурсов. Имя нечувствительно к регистру.

subscriptionId
path True

string (uuid)

Идентификатор целевой подписки. Значение должно быть Универсальным Уникальным Идентификатором (UUID).

tableName
path True

string

minLength: 4
maxLength: 63
pattern: ^[A-Za-z0-9-_]+$

Название таблицы.

workspaceName
path True

string

minLength: 4
maxLength: 63
pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$

Имя рабочей области.

api-version
query True

string

minLength: 1

Версия API, используемая для данной операции.

Текст запроса

Имя Тип Описание
properties.plan

TablePlanEnum

Укажите системе, как обрабатывать и взимать плату за журналы, входящие в эту таблицу.

properties.protectionLevel

TableProtectionLevelEnum

Уровень защиты стола. Определяет стандартное поведение изоляции доступа к данным.

properties.restoredLogs

RestoredLogs

Параметры операции восстановления, инициируемой этой таблицей.

properties.retentionInDays

integer (int32)

minimum: 4
maximum: 730

В таблице Analytics — хранение таблиц аналитики в днях, от 4 до 730. Если для этого свойства задано значение -1 по умолчанию будет сохраняться рабочая область. В основной и вспомогательной таблицах: свойство только для чтения.

properties.schema

Schema

Схема таблицы.

properties.searchResults

SearchResults

Параметры задания поиска, инициирующего эту таблицу.

properties.totalRetentionInDays

integer (int32)

minimum: 4
maximum: 4383

Общее хранение таблицы в днях от 4 до 4383. Если задать для этого свойства значение -1 по умолчанию будет установлено значение retentionInDays.

Ответы

Имя Тип Описание
200 OK

Table

Операция обновления ресурса «Таблица» прошла успешно

202 Accepted

Операция ресурса принята.

Заголовки

  • Azure-AsyncOperation: string
  • Retry-After: integer
Other Status Codes

ErrorResponse

Непредвиденное сообщение об ошибке.

Безопасность

azure_auth

Поток OAuth2 в Azure Active Directory.

Тип: oauth2
Flow: implicit
URL-адрес авторизации: https://login.microsoftonline.com/common/oauth2/authorize

Области

Имя Описание
user_impersonation выдать себя за учетную запись пользователя

Примеры

TablesUpsert

Образец запроса

PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow?api-version=2026-03-01

{
  "properties": {
    "schema": {
      "name": "AzureNetworkFlow",
      "columns": [
        {
          "name": "MyNewColumn",
          "type": "guid"
        }
      ]
    },
    "retentionInDays": 45,
    "totalRetentionInDays": 70
  }
}

Пример ответа

{
  "name": "AzureNetworkFlow",
  "id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow",
  "properties": {
    "schema": {
      "name": "AzureNetworkFlow",
      "columns": [
        {
          "name": "MyNewColumn",
          "type": "guid",
          "isDefaultDisplay": false,
          "isHidden": false
        }
      ],
      "solutions": [
        "LogManagement"
      ],
      "standardColumns": [
        {
          "name": "TenantId",
          "type": "guid",
          "isDefaultDisplay": false,
          "isHidden": true
        },
        {
          "name": "SourceSystem",
          "type": "string",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "TimeGenerated",
          "type": "dateTime",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "AgentID",
          "type": "string",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "SourceIP",
          "type": "string",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "Protocol",
          "type": "string",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "SourcePort",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "DestinationPort",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "TcpFlags",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "Packets",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "Bytes",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "BytesOut",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "DurationInMs",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "RstCount",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "MaxSampleRtt",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        }
      ],
      "tableSubType": "DataCollectionRuleBased",
      "tableType": "Microsoft"
    },
    "archiveRetentionInDays": 25,
    "plan": "Analytics",
    "provisioningState": "Succeeded",
    "retentionInDays": 45,
    "retentionInDaysAsDefault": false,
    "totalRetentionInDays": 70,
    "totalRetentionInDaysAsDefault": false
  }
}
Location: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperaitonalInsights/workspaces/oiautorest6685/tables/table1_CL/operationresults/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01
azure-asyncoperation: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/providers/Microsoft.OperaitonalInsights/locations/eastus/operationstatuses/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01

Определения

Имя Описание
Column

Столбец таблицы.

ColumnDataTypeHintEnum

Логическое указание типа данных столбца.

ColumnTypeEnum

Тип данных столбца.

createdByType

Тип учётной записи, создавшей ресурс.

ErrorAdditionalInfo

Дополнительные сведения об ошибке управления ресурсами.

ErrorDetail

Подробности ошибки.

ErrorResponse

Ответ на ошибку

OperationalInsightsTableProvisioningState

Текущее состояние подготовки таблицы. Если задано значение "обновление", указывает блокировку ресурса из-за текущей операции, запретив любое обновление таблицы до завершения текущей операции.

RestoredLogs

Параметры восстановления.

ResultStatistics

Статистика выполнения задания поиска.

Schema

Схема таблицы.

SearchResults

Параметры задания поиска, инициирующего эту таблицу.

SourceEnum

Создатель стола.

systemData

Метаданные, относящиеся к созданию и последнему изменении ресурса.

Table

Определение таблицы данных рабочей области.

TablePlanEnum

Укажите системе, как обрабатывать и взимать плату за журналы, входящие в эту таблицу.

TableProtectionLevelEnum

Уровень защиты стола. Определяет стандартное поведение изоляции доступа к данным.

TableSubTypeEnum

Подтип описывает, какие API можно использовать для взаимодействия с таблицей и какие функции доступны для нее.

TableTypeEnum

Создатель стола.

Column

Столбец таблицы.

Имя Тип Описание
dataTypeHint

ColumnDataTypeHintEnum

Логическое указание типа данных столбца.

description

string

Описание столбца.

displayName

string

Отображаемое имя столбца. Можно настроить во время создания; После создания обновления должны либо совпадать с именем столбца, либо устанавливать в null/empty. Если не указано, по умолчанию используется название столбца.

isDefaultDisplay

boolean

Отображается по умолчанию.

isHidden

boolean

Скрыт ли столбец.

name

string

Имя столбца.

type

ColumnTypeEnum

Тип данных столбца.

ColumnDataTypeHintEnum

Логическое указание типа данных столбца.

Значение Описание
uri

Строка, соответствующая шаблону универсального кода ресурса (URI), например scheme://username:password@host:1234/this/is/a/path?k1=v1&k2=v2#fragment

guid

Стандартный 128-разрядный GUID после стандартной фигуры xxxx-xxxx-xxxx-

armPath

Путь к модели ресурсов Azure (ARM): /subscriptions/{...}/resourceGroups/{...}/providers/Microsoft. {...}/{...}/{...}/{...}...

ip

Стандартный IP-адрес версии 4/V6 после стандартной фигуры x.x.x/y:y:y:y:y:y

vector16

Вектор одноточных значений с плавающей точкой, используемый для семантического / сходства поиска.

ColumnTypeEnum

Тип данных столбца.

Значение Описание
string

струна

int

int

long

long

real

real

boolean

boolean

dateTime

дата и время

guid

guid

dynamic

dynamic

createdByType

Тип учётной записи, создавшей ресурс.

Значение Описание
User
Application
ManagedIdentity
Key

ErrorAdditionalInfo

Дополнительные сведения об ошибке управления ресурсами.

Имя Тип Описание
info

object

Дополнительные сведения.

type

string

Тип дополнительных сведений.

ErrorDetail

Подробности ошибки.

Имя Тип Описание
additionalInfo

ErrorAdditionalInfo[]

Дополнительные сведения об ошибке.

code

string

Код ошибки.

details

ErrorDetail[]

Сведения об ошибке.

message

string

Сообщение об ошибке.

target

string

Целевой объект ошибки.

ErrorResponse

Ответ на ошибку

Имя Тип Описание
error

ErrorDetail

Объект ошибки.

OperationalInsightsTableProvisioningState

Текущее состояние подготовки таблицы. Если задано значение "обновление", указывает блокировку ресурса из-за текущей операции, запретив любое обновление таблицы до завершения текущей операции.

Значение Описание
Updating

Схема таблиц по-прежнему строится и обновляется, таблица в настоящее время блокируется для любых изменений до завершения процедуры.

InProgress

Схема таблицы стабильна и без изменений, данные таблицы обновляются.

Succeeded

Состояние таблицы стабильно и без изменений разблокируется и открывается для новых обновлений.

Deleting

Состояние таблицы удаляется.

RestoredLogs

Параметры восстановления.

Имя Тип Описание
azureAsyncOperationId

string

Идентификатор асинхронной операции таблицы результатов поиска.

endRestoreTime

string (date-time)

Метка времени для завершения восстановления (UTC).

sourceTable

string

Таблица для восстановления данных из.

startRestoreTime

string (date-time)

Метка времени для запуска восстановления из (UTC).

ResultStatistics

Статистика выполнения задания поиска.

Имя Тип Описание
ingestedRecords

integer (int32)

Количество строк, возвращаемых заданием поиска.

progress

number (float)

Процент завершения задания поиска.

scannedGb

number (float)

Задание поиска: объем сканированных данных.

Schema

Схема таблицы.

Имя Тип Описание
categories

string[]

Категория таблицы.

columns

Column[]

Список настраиваемых столбцов таблицы.

description

string

Описание таблицы.

displayName

string

Отображаемое имя таблицы.

labels

string[]

Метки таблиц.

name

string

Имя таблицы.

solutions

string[]

Список решений, с которыми связан стол

source

SourceEnum

Создатель стола.

standardColumns

Column[]

Список стандартных столбцов таблицы.

tableSubType

TableSubTypeEnum

Подтип описывает, какие API можно использовать для взаимодействия с таблицей и какие функции доступны для нее.

tableType

TableTypeEnum

Создатель стола.

SearchResults

Параметры задания поиска, инициирующего эту таблицу.

Имя Тип Описание
azureAsyncOperationId

string

Идентификатор асинхронной операции таблицы результатов поиска.

description

string

Описание задания поиска.

endSearchTime

string (date-time)

Метка времени для завершения поиска по (UTC)

limit

integer (int32)

Ограничьте задание поиска, чтобы вернуться до указанного количества строк.

query

string

Запрос задания поиска.

sourceTable

string

Таблица, используемая в задании поиска.

startSearchTime

string (date-time)

Метка времени для запуска поиска из (UTC)

SourceEnum

Создатель стола.

Значение Описание
microsoft

Таблицы, подготовленные системой, собранные с помощью параметров диагностики, агентов или других стандартных средств сбора данных.

customer

Таблицы, созданные владельцем рабочей области, и найдены только в этой рабочей области.

systemData

Метаданные, относящиеся к созданию и последнему изменении ресурса.

Имя Тип Описание
createdAt

string (date-time)

Метка времени создания ресурса (UTC).

createdBy

string

Идентификатор, создавший ресурс.

createdByType

createdByType

Тип учётной записи, создавшей ресурс.

lastModifiedAt

string (date-time)

Метка времени последнего изменения ресурса (UTC)

lastModifiedBy

string

Идентификатор, который последний раз изменил ресурс.

lastModifiedByType

createdByType

Тип удостоверения, который последний раз изменил ресурс.

Table

Определение таблицы данных рабочей области.

Имя Тип Описание
id

string (arm-id)

Полный идентификатор ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

Имя ресурса.

properties.archiveRetentionInDays

integer (int32)

Таблицы долгосрочного хранения в днях. Рассчитывается как (totalRetentionInDays-retentionInDays).

properties.lastPlanModifiedDate

string

Метка времени последнего изменения плана таблицы (UTC).

properties.plan

TablePlanEnum

Укажите системе, как обрабатывать и взимать плату за журналы, входящие в эту таблицу.

properties.protectionLevel

TableProtectionLevelEnum

Уровень защиты стола. Определяет стандартное поведение изоляции доступа к данным.

properties.provisioningState

OperationalInsightsTableProvisioningState

Текущее состояние подготовки таблицы. Если задано значение "обновление", указывает блокировку ресурса из-за текущей операции, запретив любое обновление таблицы до завершения текущей операции.

properties.restoredLogs

RestoredLogs

Параметры операции восстановления, инициируемой этой таблицей.

properties.resultStatistics

ResultStatistics

Статистика выполнения задания поиска.

properties.retentionInDays

integer (int32)

minimum: 4
maximum: 730

В таблице Analytics — хранение таблиц аналитики в днях, от 4 до 730. Если для этого свойства задано значение -1 по умолчанию будет сохраняться рабочая область. В основной и вспомогательной таблицах: свойство только для чтения.

properties.retentionInDaysAsDefault

boolean

True— значение происходит из хранения рабочей области в днях, false — конкретное клиент.

properties.schema

Schema

Схема таблицы.

properties.searchResults

SearchResults

Параметры задания поиска, инициирующего эту таблицу.

properties.totalRetentionInDays

integer (int32)

minimum: 4
maximum: 4383

Общее хранение таблицы в днях от 4 до 4383. Если задать для этого свойства значение -1 по умолчанию будет установлено значение retentionInDays.

properties.totalRetentionInDaysAsDefault

boolean

True — значение исходит от хранения в днях, false — конкретный клиент.

systemData

systemData

Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy.

type

string

Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts"

TablePlanEnum

Укажите системе, как обрабатывать и взимать плату за журналы, входящие в эту таблицу.

Значение Описание
Basic

Журналы среднего доступа, необходимые для устранения неполадок и реагирования на инциденты.

Analytics

Ценные журналы, используемые для непрерывного мониторинга, обнаружения в режиме реального времени и анализа производительности.

Auxiliary

Журналы, к которым не требуется прикладываться, такие как подробные журналы, и данные, необходимые для аудита и соответствия требованиям.

TableProtectionLevelEnum

Уровень защиты стола. Определяет стандартное поведение изоляции доступа к данным.

Значение Описание
General

Стандартный уровень защиты. Данные таблиц доступны через стандартные разрешения.

Protected

Данные таблицы по умолчанию изолированы. Доступ или экспорт данных требует явного, ограниченного авторизации.

TableSubTypeEnum

Подтип описывает, какие API можно использовать для взаимодействия с таблицей и какие функции доступны для нее.

Значение Описание
Any

Подтип по умолчанию, с помощью которого создаются встроенные таблицы.

Classic

Указывает таблицу, созданную с помощью API сборщика данных или с помощью функции пользовательских журналов агента MMA или любой таблицы, для которой были созданы настраиваемые поля.

DataCollectionRuleBased

Таблица, доступная для отправки данных с помощью любого из средств, поддерживаемых правилами сбора данных: API конечной точки сбора данных, преобразования времени приема или любого другого механизма, предоставленного правилами сбора данных

TableTypeEnum

Создатель стола.

Значение Описание
Microsoft

Стандартные данные, собранные Azure Monitor.

CustomLog

Настраиваемая таблица журналов.

RestoredLogs

Восстановленные данные.

SearchResults

Данные, собранные заданием поиска.